Maraun 12 Geschrieben 8. Juli 2015 Melden Geschrieben 8. Juli 2015 Hallo zusammen, wir nutzen ein Filecluster Server 2012 und haben uns jetzt zum ersten Mal einen modifizierten Decrypt-Virus eingefangen. Dieser verschlüsselt lokale und gemappte Netzlaufwerke und erstell dabei z. B. Dateien wie Help_Decrypt.txt. Ich vermute, das der Virus in einer Mail mit iframe Verlinkung ankam. Mir geht es neben der eigentlichen Bekämpfung bzw. Verhinderung auch um die Erkennung des Befalls. Hat jemand Erfahrung mit dem Crypto-Virus?Was für Tipps habt ihr für eine Suche nach den bestimmten Dateien wie Help_Decrypt.txt. Danke vorab für jede Antwort. Viele Grüße Alex
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden